AMI
- Tổng số sản phẩm trong hệ sinh thái
- 8
- Tổng số lỗ hổng (90 ngày)
- 1
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, AMI ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, AptioV là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái AMI, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-33197BDS Module Bypass Secure Boot Advisory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2025-58770TCG2 TPM RT Not Locked Issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-33044exFat Memory Corruption Issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22833FixupArray Pointer Validation in NTFS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22832Buffer Overflow in NTFS when parsing the ATTRIBUTE_LIST | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22831Buffer Overflow in NTFS when parsing the VOLUME_NAME | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-33045Legacy Serial Redirection SMRAM Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành09/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22830SmiFlash Race Condition Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22834ThirdPartyVideo SetVariable Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-33043SMM buffer Integrity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành29/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42446TOCTOU in SmmWhea | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành13/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-54084SMM Arbitrary Write via TOCTOU Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành11/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-54085Redfish Authentication Bypass | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC-SPx | Ngày phát hành11/03/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33659BiosGuard Buffer Overflow and TOCTOU Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42444TOCTOU Race Condition between DMA and SMM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-2315SMM arbitrary code execution in Overclock | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33658Buffer Overflow Vulnerability In OFBD | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33660Potential Firmware update without integrity check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42442Runtime Service Access outside SMRAM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33657Smm Callout in SmmComputrace Module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33656Memory Leak in SmmComuptrace Module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37297heap memory overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37296Stack-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37295Heap-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37294Heap-based Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37293stack-based buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-34333Untrusted Pointer Dereference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-3043Stack-based Buffer Overflow BMC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-34332Untrusted Pointer Dereference in BMC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành09/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-39538Failure when uploading a Logo image file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành06/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39539Failure when uploading a Logo image file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành06/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39537Improper input validation in BIOS TCG2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39536Improper input validation in BIOS OFBD | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39535Improper input validation in BIOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành14/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34470Improper access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34469Cold Rest Vulnerabiltiy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptioV | Ngày phát hành12/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34330Code injection via Dynamic Redfish Extension interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx12 | Ngày phát hành18/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34329Authentication Bypass via HTTP Header Spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx12 | Ngày phát hành18/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-34473Usage of Hard-coded Credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34472 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34471Missing Cryptographic Step | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34338hard coded cryptographic key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34337Inadequate Encryption Strength | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34336 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34335 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34334 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34343 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34342 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34341 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34345 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34344A vulnerability in the IPMI handler, where an unauthorized attacker can use certain oracles to guess a valid username | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC_SPx | Ngày phát hành12/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28863 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-25191 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/02/2023 | Mức độ nghiêm trọngCao |
CVE-2023-25192 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-40258Weak password hashes for Redfish & API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx-12 | Ngày phát hành31/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-26872Password reset interception via API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx-12 | Ngày phát hành30/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-2827AMI MegaRAC User Enumeration Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx12 | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40259MegaRAC Default Credentials Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx12 | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40242MegaRAC Default Credentials Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMegaRAC SPx12 | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40262The arbitrary write vulnerability in S3Resume2Pei leads to arbitrary code execution during PEI phase. | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptio | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40261SMM memory corruption vulnerability in OverClockSmiHandler SMM driver | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptio | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40250Stack overflow vulnerability in SMI handler on SmmSmbiosElog. | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptio | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-40246Arbitrary write vulnerability in SbPei module leads to arbitrary code execution during PEI phase. | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptio | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-26873The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase. | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAptio | Ngày phát hành20/09/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan